情報セキュリティ部門 プロダクトセキュリティ担当
644~1449万
Sansan株式会社
東京都渋谷区
644~1449万
Sansan株式会社
東京都渋谷区
セキュリティコンサルタント
セキュリティエンジニア
内部監査
【職務内容】 情報セキュリティーのスペシャリストとして、設計のレビューや脆弱性診断などを通じてプロダクトの「セキュリティ・バイ・デザイン」を実現し、セキュリティーと利便性を両立させた安心、安全なプロダクトの創出に貢献します。 【具体的には】 ・自社プロダクトの設計のレビューとセキュリティー要件定義 ・脅威モデリングによるアプリケーションにおける潜在的な脅威の特定と分析 ・プロダクトの不正利用の検知・分析と防止対策のサポート ・プロダクトに対するWebアプリケーション診断の実施 ・発見した脆弱性のトリアージと修正のサポート ・外部ベンダーを活用した脆弱性診断やペネトレーションテストの計画、実施と検出した脆弱性の修正をリード ・エンジニアに対するセキュアな開発/運用やコーディングに関する教育の実施 ・インシデントレスポンス 【開発環境、使用するツールなど】 BurpSuitePro VAddy 等(求人ID:256824)
【必須】 以下のいずれかの業務経験が3年程度あること ・Webアプリの開発業務経験 ・事業会社におけるセキュリティエンジニアとしての業務経験 ・脆弱性診断、ペネトレーションテスト等のシステムセキュリティー分析業務の経験 【歓迎】 ・DevOps環境での開発経験 ・バグハンターとしての実績 ・情報処理安全確保支援士(登録セキスペ)資格 ・OSCP、GIAC、CISA、CISM、CEHなどのセキュリティー関連資格
正社員
有 試用期間月数: 6ヶ月
644万円〜1,449万円
休憩60分
09:30〜18:00
無
有
有
内訳:完全週休2日制、土曜 日曜 祝日
慶弔休暇、年末年始、有給休暇
健康保険 厚生年金 雇用保険 労災保険
東京都渋谷区
屋内全面禁煙
主なサービス ・営業を強くするデータベース「Sansan」 これまでにない企業データベースと接点データベースを組み合わせて、さらなるビジネスチャンスを発見できる営業DXサービスです。
プライム市場
最終更新日:
600~1200万
IT領域全般における深い技術力を基盤とし、クライアントの情報システム部門等に対して、情報セキュリティ規程やガイドラインの設計・構築から、セキュリティサービスの企画、機能開発のリードまで広範な支援を提供します。グループ会社や外部パートナーと密に連携し、SOCやCSIRTの立ち上げ、セキュリティシステム導入時のPMO業務、さらには技術支援全般を統括します。また、サイバーセキュリティおよびIT部門に対し、ガバナンスやリスク管理に係る部門運営、体制構築、ポリシー策定、モニタリング評価まで、一貫したコンサルティングサービスを展開します。 <具体的な業務内容> ・情報システム部門における中長期的なセキュリティ計画の立案および策定支援 ・最新のセキュリティテクノロジーや脅威動向に関する調査研究と活用の提案 ・セキュリティ管理策の具体的な実行計画の策定および導入支援 ・CSIRT構築を含む、IT資産のライフサイクル全般におけるセキュリティ運用の定着化 ・ITプラットフォーム全体の設計評価およびセキュリティアーキテクチャの最適化 ・クライアントを取り巻く多様なステークホルダーとの調整および技術的なバリデーション ・現状のセキュリティ課題の抽出、リスク評価に基づいた優先順位付けと実行支援 ・グローバル基準のセキュリティ品質向上を目指したグループ共通ポリシーの策定 ・シャドーITの把握と撲滅に向けた、実効性の高いセキュリティ統制の強化支援 ・サイバーセキュリティ部門における経営戦略の策定、事業報告のスキーム整備、PMO支援 【この職種の魅力】 ・クライアントの直面する複雑な課題に対し、自らの技術力を武器として論理的かつ具体的な解決策を導き出す高度なコンサルティング能力を習得できます。 ・事業会社とITベンダーやSIerの間にある技術的なギャップを埋める役割を担うことで、高度な検証能力と多角的なコミュニケーションスキルを磨くことが可能です。 ・単なる部分最適ではなく、ITシステム全体を業務プロセスから紐解き、企画・設計から導入・運用まで、ITライフサイクルの全フェーズに深く関与できる醍醐味があります。 ・経営層の視点からセキュリティ課題を捉え、実効性のある対策を助言することで、企業のガバナンス強化に直結する貢献を実感できます。 ・多様な制約や業務上の優先順位を考慮しながら、最適なバランスで課題を解決する、プロフェッショナルとしての実戦的な経験を積むことができます。
必須要件・歓迎スキル・求める人物像 - 大卒以上 - ITライフサイクルにおける複数フェーズの実務経験 - システム関係の設計ドキュメントやテスト仕様書の作成経験 - リスクマネジメント、コーポレートガバナンス、全社レベルの規程策定・整備の経験 - NIST CSF、PCIDSS、OWASP等各種ガイドラインの知識と活用経験 - システム、ネットワーク、ソフトウェアの開発・運用経験 - インシデントハンドリングの経験 - セキュリティ設計のルール策定やアーキテクチャ設計の経験 - クライアントとの関係構築、交渉、ファシリテーション能力 - ロジカルシンキング、仮説思考、真因分析などのコンサルティング能力 - PPTを用いた資料作成および論点導出能力 - 未経験領域への探究心とプロフェッショナリズム - 情報処理安全確保支援士、CISSP、ITIL、PMP等の有資格者
ビジネスコンサルティング、ITコンサルティング。戦略から実行までを支援し、グローバルに展開するNTTデータグループのコンサルティングファーム。
700~1200万
情報システム室への配属 グループ全体で利用する情報システムの担当 社内インフラ設計~運用管理 新規オフィスのインフラ構築 グループ全体のセキュリティ対策 社内ユーザーからのIT・セキュリティに関する問合せ・トラブル対応 全社利用ツールの導入・運用 各種アカウント管理 PC管理・キッティング システム間のAPI連携等による業務効率化 ベンダーコントロール
情報システム部門での実務経験2年以上 ベンダーコントロールの経験 社内/社外ユーザーからの問い合わせ対応経験 【歓迎要件】 Mac/Windows混在環境での運用経験 キッティング、PCサポート経験 ネットワーク構築・運用経験 セキュリティ実装・運用経験 DX等によるバックオフィス業務改善経験 新規拠点立ち上げ対応経験 API連携、bot活用による業務改善 オンプレ/クラウド環境構築経験 ベンチャー企業での情シス経験 一人情シス経験 求める人物像 社内ユーザー視点でIT課題を解決できる方 幅広いIT領域に挑戦したい方 将来的にマネジメント/CIOを目指したい方
-
1000~1750万
クラウドを活用した国内外インフラ導入におけるネットワーク領域の要件定義~構築を、プライム案件として担当 新システム導入まで含めた大規模・長期案件でのトータルソリューション提供 ネットワーク設計/構築に加え、サーバ・セキュリティを含めたソリューション提案・導入 担当工程:要件定義、基本設計、詳細設計、構築、(運用・保守※) ※一次運用は専門部署、二次対応以降を担当する可能性あり 案件規模:期間6~12か月/体制3~10名(パートナー含む) 担当製品 ネットワーク:Cisco、Juniper、YAMAHA、HP 等 クラウドセキュリティ:Prisma Access、Zscaler、CATO セキュリティ/その他:Fortigate、BIG-IP 等 環境・特徴 検証ラボ・検証機器を自由に利用可能 社内はワンフロア、経営陣との距離が非常に近い グループ研修・勉強会あり
必須 TCP/IP、L2/L3/L4を含むネットワーク設計・検証・構築の実務経験 OSPF/EIGRP/BGPいずれかの実務経験 設計書(パラメータシート)を基にした検証設計・実行経験 歓迎 エンドユーザー向け提案経験 セキュリティ(FW・認証機器)の設計/構築経験 英語でのビジネス経験 求める人物像 設計・構築に留まらず、上流~提案まで裁量を広げたい方 ネットワークを軸に、SASE/セキュリティへ領域拡張したい方 最新技術を自ら学び、実案件で試したいエンジニア 技術志向だが、顧客価値にもコミットできる方
-
800~1000万
【職務内容】 クラウドセキュリティチームでは、開発を支援する立場として、 クラウド環境における統制の設計、実装、運用などを行います。 クラウドセキュリティに関わる運用の自動化や効率化、 セキュリティガイドラインの策定なども業務に含まれます。 最新セキュリティ情報の収集や技術検証、 SaaS導入の企画・支援を通じて、専門知識を得ることが可能です。 サイバーエージェントグループの成長を支える一員として、 セキュリティの最前線で活躍できる人材を求めています。 【具体的には】 ・ クラウド環境における予防的・発見的統制の設計、実装、運用 ・ クラウドセキュリティに関わる運用の自動化・効率化 ・ セキュリティガイドラインやベストプラクティスの策定・整備 ・ クラウド関連の最新セキュリティ情報の収集と技術検証 ・ クラウドセキュリティを強化するSaaS導入の企画・支援 (求人ID:362089)
【必須】 ・ 何らかのプログラミング言語による開発経験(5年以上) ・ AWS、GCP、Azureいずれかのパブリッククラウドを活用した開発・運用経験(5年以上) ・ Terraform、CloudFormationなどIaC(Infrastructure as Code)ツールの利用経験 ・ セキュリティの基本的な知識(CIA、最小権限の原則、認証・認可など) 【歓迎】 ・ GoまたはPythonによるプログラミング経験 ・ AmazonGuardDutyやSecurityCommandCenterなどのセキュリティサービスの利用経験 ・ 何らかの施策をリードするポジションで働いた経験 ・ 課題解決に向けた提案、実行ができる方
サイバーエージェントグループとして、グループ・関連会社の合計58社(2020年3月時点)でインターネット業界の革命児として、事業全般を運営しております。
800~1200万
■職務内容: ## 会社概要 私たちは「AIを用いた社会課題解決を通じて幸せな社会を実現する」というミッションを掲げ、少子高齢化社会における労働生産性向上の解決策として、独自のAI技術やAIプラットフォームを活用した多種多様なサービスの創出に取り組んでいます。 当社は2016年に創業し、2021年11月に上場しました。業績は年々成長し続けていますが、特に2023年度は生成AIの爆発的な普及により、2024年までにエンタープライズアプリケーションの40%に会話型AIが組み込まれることが予測されるなど、市場で追い風が吹いています。2023年度の当社売上は約83億、メンバーは本社単体で400名ほどに拡大。2社の子会社化、1社のグループ化など事業環境はダイナミックに進化しており、社会課題解決に向けた新たなサービスや事業の実現に向けて、さらなる仲間を募っています。 ## 業務概要 本ポジションではセキュリティ担当として、社内セキュリティ基盤の企画、構築、運用まで幅広く携わっていただきます。 具体的な業務内容についてはご本人の経験や志向性に合わせてアサインを決定致します。 ## 具体的な業務内容 - 社内の情報セキュリティシステム運用に関わる下記業務をお任せします。 - ゼロトラスト、SASEを目指した情報セキュリティシステムの企画/運用 - インシデントコーディネート - 社内へのセキュリティ教育・啓発 - その他情報セキュリティ関連する業務全般 ## 本ポジションを通して得られる機会・経験 - 日々の業務の中で生成AIを利用する機会が多く、生成AIを活用した自動化/効率化の仕組み作りにチャレンジすることが可能です - IT投資に対して積極的なため、情報システム基盤強化に向けてチャレンジングな取り組みができます - 自社でシステム企画から導入まで対応するため、スピード感がありつつも最適化が求められる難易度の高い - クライアントのデータや機密情報をお預かりすることがあり、高いセキュリティレベルが求められるためセキュリティの知見も深めていただくことが可能です - 関わる事業ドメインが金融、ヘルスケア、エネルギー、介護、人材など多岐に渡るため様々なデータを取り扱うため、データの取り扱いに関する知見も深まります
■応募資格(必須): - CSIRTやSOCチームでの業務経験 - 以下に関連する製品の利用経験 (脆弱性管理、パッチマネジメント、電子メールセキュリティ、EDR、CASB、SIEM、ペネトレーションテスト、MDM、DLP、IAM、フォレンジック等) - 正確性や詳細化を重視し、高い注意力を有する方 ■応募資格(歓迎): - コーポレートITエンジニアとしてのご経験 - ISO 27001 やSOC-2 等のグローバルセキュリティコンプライアンス基準に対する知見 - 英語でのコミュニケーションスキル - OSに対する習熟度の高い方(macOS, Windows, Linux, iOS等) - SaaSに関する知見
-
900~1300万
【ポジション概要】 ビジネス戦略・要件に基づき、組織全体のセキュリティアーキテクチャおよびガバナンスを設計・統括 日本拠点のデジタル/ITチームおよびグローバルサイバーセキュリティ部門と連携 日本およびグローバル双方に責任範囲を持つ役割 【主な職務内容】 セキュリティアーキテクチャ/ガバナンス セキュリティアーキテクチャの設計・実装 アーキテクチャガバナンス原則・プロセス定義 アーキテクチャレビューの標準化 新興技術・業界トレンドの評価 プロジェクト/リスクマネジメント ITプロジェクトでのセキュリティリスク評価 セキュリティアドバイザーとしてのコンサルテーション インシデント対応計画・事後レビュー支援 グローバル連携 グローバルセキュリティPJへの日本代表参加 アジア地域ITチームと連携したサービス提供 ベンダー統括・パフォーマンス管理 コンプライアンス/人材育成 NIST、ISO27001、CIS Controlsに基づく設計 GDPR、SOC2、日本法規制を考慮したセキュリティ設計 セキュリティ人材の技術指導、教育
サイバーセキュリティ領域での実務経験5年以上 ビジネス要件をセキュリティアーキテクチャへ落とし込む能力 高度な問題解決・分析力 日本語(N2相当以上)・英語(TOEIC650目安) 技術背景のないステークホルダーへの説明力 【歓迎】 CISSP、CISM、CEH等資格 求める人物像 グローバル製造業でセキュリティ戦略を担いたい方 技術×ガバナンス両面で価値を出したい方 日本とグローバルの橋渡し役を担える方
-
878~2797万
■職務内容: ### サービスについて 「名刺管理」から「ビジネスインフラ」への転換期において、契約データや企業情報など多種多様なデータを活用し、企業の課題解決や生産性向上に貢献する新たな価値を創出します。 ### 具体的な業務 当社が展開する「Sansan」「Contract One」「Bill One」などのプロダクト、またはデータ戦略部門・研究開発部門において、独自のビジネスデータベースと先端技術(AI・機械学習・生成AI)を組み合わせた機能開発・技術課題解決を担います。 ご経験や適性に応じて、以下のいずれかの領域の業務を中心に行います。 ##### 1. 検索・推薦エンジニアリング - 「Contract One」などにおける検索機能(キーワード検索、ベクトル検索、RAGなど)の設計・実装 - 検索精度の向上、パフォーマンスチューニング、UX改善指標の策定 ##### 2. 機械学習・自然言語処理・画像認識 - 文書からの情報抽出、名寄せ、ニュース推薦等のアルゴリズム研究開発 - 生成AI(LLM)を活用した新機能のプロトタイピングおよびプロダクト実装 - 実サービスへの導入に向けたモデルの最適化・API化 ##### 3. データサイエンス・戦略 - 事業課題に基づくデータ分析、統計モデリング、インサイト抽出 - 独自の企業データベース構築に向けた名寄せエンジンの開発・運用 ##### 4. アーキテクチャー・技術基盤 - AI・データアプリケーションにおける最適なアーキテクチャー設計・技術選定 - 大規模データ処理基盤やMLOps/LLMOps環境の構築・運用 ### 本ポジションの魅力 - 国内最大級のビジネスデータ(名刺、契約書、請求書等)を用いた高度な分析・開発経験を積める - R&Dとプロダクト開発の距離が近く、自らの技術成果がダイレクトに事業貢献・ユーザー価値につながる実感を得られる - 生成AI、LLM、RAGなどの最先端技術を、実用的なプロダクト機能として実装する挑戦ができる - スケーラブルな検索基盤やデータ基盤の設計・構築スキルが身に付く ### 主な技術スタック ▼ 開発言語 -Python/TypeScript/Kotlin/Ruby/Rust 等 ▼ インフラ -AWS/Google Cloud/Azure/Docker/Kubernetes/Terraform ▼ データベース / 検索基盤 -PostgreSQL/Elasticsearch/OpenSearch/BigQuery/DynamoDB ▼ その他(ソースコード管理・コミュニケーション・デザイン連携etc) -GitHub, Datadog ※配属チームやプロジェクトにより、最適な技術を選定・使用します。
■応募資格(必須): - Webアプリケーションの設計・開発・運用経験(3年以上目安) 上記に加えて、以下のいずれかの経験・知識 - 機械学習、自然言語処理、画像認識を用いた製品開発・研究開発経験 - 検索エンジン(Elasticsearchなど)や推薦システムの設計・チューニング経験 - SQL等を用いた大規模データの抽出・分析・処理経験 - クラウド環境(AWS/GCPなど)でのアーキテクチャ設計・構築経験 ■応募資格(歓迎): - MLOps/LLMOpsの構築 - 運用経験・生成AI(LLM)を用いたアプリケーション開発、プロンプトエンジニアリング経験 - 大規模データ分散処理の経験・テックリードやプロジェクトマネジメントの経験 - OSS活動や技術発信の経験 ■求める人物像: - 技術を探求し、ビジネス課題の解決に粘り強く取り組める方 - 研究と実装の両輪を回し、チームと連携して成果を出せる方 - 変化するドメインや技術に対して好奇心を持ち続けられる方
-
550~900万
■セキュリティエンジニアとして、NECの受託案件である構築業務をお任せします CrowdStrike製品の導入支援および技術的なQAサポートを担当します。 ※スキルと経験によっては、上記のサポート業務からスタートしていただきます ■この仕事の魅力、面白み ・複雑化するサイバー攻撃に対応するため現在EDRサイバーセキュリティの最先端技術を学びながらエンジニアとして活躍していただけます。 ・国内最大手電気メーカ内のデータセンターにて、技術と知識を学ぶことができます
【いずれか必須】・セキュリティ製品の設計・構築・運用経験と円滑なコミュニケーション能力をお持ちの方 又はインフラエンジニア実務経験3年以上 ■求める人物像 ・IT業界でスキルアップしたいと考えている方 ・将来的に会社の中枢として、マネージャーを目指していきたい方 ■資格 LPIC-1もしくは シスコ技術者認定CCNA 上記有資格者または同等の知識を持つ方
■ネットワーク設計・構築・運用■サーバー設計・構築・管理 ■クラウドサービス設計・構築・運用■Web作成
600~760万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た日立製作所 ・日立が止まれば、社会のインフラが止まると言っても過言ではありません。日本のインフラを支える社会的意義が非常に高い事業です。 ・固いイメージがあるかもしれませんが、事業部トップを交えた飲み会、芋煮会などイベントもあり、上位役職の方々ともフラットにコミュニケーションがとれます。 ・日立製作所と同等規模大手SIと日立製作所を同時に応募されている方も、日立製作所の面接官の印象が非常によく、最終的に日立製作所を選択される方多数。 ・上長との1on1もあり、業務の相談、今後のキャリアなど常に相談できる体制です。 ・資格取得を奨励しており、多数のEラーニング、勉強会コンテンツがあります。 ・平均残業20~30時間、リモート制度もあり働きやすい環境です。 ・入社後は未経験業務があってもバディがつき、キャッチアップしやすい環境です。 【事業概要とミッション】 日立製作所 金融ビジネスユニットは、日本を代表するメガバンク、証券会社、保険会社、そして政府系金融機関といった「止まることが許されない」社会インフラのIT基盤を一手に担っています。私たちのミッションは、単なるシステムの構築に留まりません。従来の堅牢なシステム維持に加え、パブリッククラウドや最新のデジタル技術を融合させ、金融機関のDX(デジタルトランスフォーメーション)をインフラの側面からリードすることにあります。 【インフラエンジニアの活躍フィールド】 現在、当部門では金融業界のあらゆる分野でインフラ刷新プロジェクトが並行して動いています。 銀行・決済領域では、メガバンクの次世代アーキテクチャ刷新や、AWS・Azureを用いた俊敏性の高いクラウド基盤の開発が進行中です。また、巧妙化するサイバー攻撃から金融資産を守るため、EDRやSIEMといった最新のセキュリティソリューションの企画・導入にも注力しています。 証券・市場インフラ領域においては、国内唯一の証券決済機関や大手証券会社のミッションクリティカルなシステムを支えています。ここでは、RHELやOracleといった従来技術の安定稼働と並行し、K8s(Kubernetes)やKafka、PostgreSQLといったOSSを積極的に取り入れたモダナイズ化が進められており、技術的な探究心を存分に満たせる環境です。 保険・政府系金融領域では、生損保・共済のDX推進を支えるハイブリッドクラウドの提案や、政府系金融機関の「クラウドバイデフォルト」方針に基づく共通基盤の構築をリードしています。特に、数千人規模のステークホルダーが関わる大規模プロジェクトのサブリーダーとして、技術力だけでなく調整能力やマネジメントスキルを磨く機会が豊富にあります。 【入社後の環境とキャリア形成】 当部門の最大の特徴は、多様なバックグラウンドを持つエンジニアを受け入れ、その成長を支援する土壌があることです。SES企業や2次請けSier、あるいは事業会社のシステム部門出身者が多数入社しており、現場で培った「泥臭くも確実な遂行力」は、プライマリベンダーである日立において非常に重宝されます。 入社後は、経験豊富な先輩社員の指導のもとで業務に慣れていただき、ゆくゆくはプロジェクトリーダー(PL)やプロジェクトマネージャー(PM)、あるいは高度な専門性を持つITアーキテクト(ITA)へとステップアップしていただきます。在宅勤務と出社を柔軟に組み合わせた働き方が浸透しており、ワークライフバランスを保ちながら、専門性を追求することが可能です。
必須: インフラ(サーバ、ストレージ、NW、DB、OS、仮想化技術等)の設計・構築経験を2年以上お持ちの方。
日立は、デジタル技術を活用して社会課題を解決する「社会イノベーション事業」を展開しています。エネルギー、産業、金融、水・環境、公共など、さまざまな社会インフラを対象としていて、扱う技術や提供する製品・サービスの形も多岐にわたります。 各分野で培ったデータやノウハウは、「Lumada」という独自のプラットフォーム上で収集・分析されており、蓄積した知見や技術を異なる領域へ展開することで、複雑な社会課題に対しても柔軟に対応できています。
890~1200万
★「気になる」ボタンを押下いただきましたら、ご経験を鑑みてスカウトさせていただきます。カジュアルなご面談にて、詳細情報をお伝えさせていただきます。 ★エージェントから見た同社の魅力 ・業界第2位、平均年収約1,123万円という高水準な待遇 ・電通グループの強固な顧客基盤を活かした圧倒的な事業優位性 ・シンクタンク・コンサル・SIの3機能を併せ持つ稀有な組織 ・製造や金融など幅広い業界における2,500社超の顧客実績 ・営業利益率20%を目標に掲げる国内屈指の収益力の高さ ・平均残業時間29時間(所定労働時間7時間のため、実質15時間以下)、フルリモート可能、コアタイムなしのフレックスと働き方◎ ●部署のビジョン/ミッション(ビジネス展望・顧客提供価値) 「人とテクノロジーでその先をつくる」という企業ビジョンのもと、事業コンセプトである「社会進化実装」を実現する上で、サイバーセキュリティ技術の最適な活用による安心・安全な情報空間の創出は不可欠です。サプライチェーンリスクやセキュリティアウェアネスの向上といった新しい脅威や課題に対処するため、顧客目線で最新のサイバーセキュリティソリューションの提供を行うことをミッションとしています。 ●職務内容 企業や自治体に対し、サイバーセキュリティソリューションの導入・展開を推進するポジションです。単なる製品販売ではなく、電通総研が持つ2,500社以上の顧客基盤と変革支援の知見を活かし、技術と組織の両面から課題解決を行う戦略的パートナーとして伴走します。日本全体のセキュリティレベル向上に寄与する社会的意義の高い役割です。 主な業務は、プリセールス、PoCの実施、導入支援、導入後の技術サポートまで一貫して担当します。取り扱う主なソリューションには、セキュリティ意識向上を支援する「KnowBe4」、サプライチェーンリスクを可視化する「SecurityScorecard」、イスラエル発のASMサービス「ULTRA RED」などがあります。これらに加え、国内外の最新プロダクトの発掘や、自社独自ソリューションの開発にも関与いただきます。 プロジェクトは主に大手・中堅企業向けで、情報システム部門やリスク統括部門の責任者クラスと対峙します。導入期間は2〜3ヶ月程度、少人数チームで複数案件を並行して担当します。 ●このポジションで目指せるキャリア・やりがい・魅力 【1】セキュリティ知見を活かしたコミュニケーション 対面するお客様は、企業全体のリスク管理を行っている方を対象としています。セキュリティエンジニア(CISSP保有者)とのやり取りの機会も多くあり、技術的な説明を求められた時に、お客様とコミュニケーションを直接行いながら、要件を整理しPoC及びサポートを実施いただきます。必要に応じて海外のメーカーに問い合わせし、積極的にコミュニケーションをとっていただきます。 【2】電通総研グループのサイバーセキュリティビジネスを自らがリード 裁量が大きくスピード感を持った対応が可能です。既に採用しているソリューションの技術サポートのみならず、新しいセキュリティソリューションの企画/開発や発掘等も積極的に取り組んでいただくことができます。本年よりサイバーセキュリティ専任組織が立ち上がり、電通総研グループ横断でサイバーセキュリティビジネスの拡大を推進していきます。このビジネス拡大をテクノロジーの面で自らリードし、顧客企業や社会の課題解決に貢献する新たな価値を生み出すフェーズに携わることができます。 【3】幅広い顧客層 サイバーセキュリティ技術を必要とする課題やニーズを抱える金融機関や製造業など2,500社を超える企業グループと取引があります。 【4】プロとして成長し続けられる働き方:私たちは、持続的なパフォーマンスには健全な環境が不可欠だと考えます。平均残業時間は月20-30時間程度で、リモートワークやフレックスタイムも積極的に活用しています。成果を正当に評価する制度はもちろん、資格取得支援や外部研修参加も奨励し、あなたの市場価値向上を会社としてバックアップします。 ●入社後のサポート体制 ご入社後は、まず1ヶ月間のオンボーディングプログラムにご参加いただきます。扱う製品のメーカー公式トレーニングはもちろん、当社のビジネスモデルや過去の提案事例を学ぶ研修を実施。その後は、経験豊富な先輩社員がメンターとしてOJTをサポートし、スムーズな立ち上がりを支援します。未経験の製品があっても、安心してスキルを拡張できる体制です。
【必須条件】 ●以下の経験、スキルを有する方 ・セキュリティ製品をベンダーの立場から導入・構築・運用した経験 +ネットワーク、OS(サーバ環境)などのインフラ構築・運用経験(3年以上) ・顧客と直接の技術的なコミュニケーション ・海外メーカーと英語(メール)での技術的なコミュニケーション 【歓迎条件】 ●以下の知識・経験・資格などがあれば尚可 ・CISSP、CompTIA Security+、CEH、情報処理安全確保支援士 等のセキュリティ資格保有 ・AWS/Azure等のクラウドベンダー資格保有 ・Webアプリケーションのセキュリティ設計レビューや脆弱性検査の経験 ・PCI/DSS、ISMS等の監査実務経験 ・セキュリティ関連のコンサルタント実務経験 ・SOC、CSIRT、SIEM等に関する実務経験 【求める人物像】 ・セキュリティビジネスを拡大していく中で、技術チームをリードしていける人 ・新たな技術や課題に積極的に取り組んで、得たノウハウを体系化していける人
システムインテグレーション、コンサルティング、シンクタンクの機能連携による、社会や企業の変革を支援するソリューションの提供